Cauta:




  Romania  Transporturi  Natura  Arta  Constructii  Conspiratii  Incredibil  Stiati ca  
 
 
 
 





Cea mai ingusta strada: 30~50cm




Complicat giratoriu:
 

Cautari:
Web gazduire pagina .info Web gazduire pagina .info
Hosting domeniu inregistrare Hosting domeniu inregistrare
Domenii inregistrari gazduire pagina Domenii inregistrari gazduire pagina
Inregistrari domeniu inregistrare Inregistrari domeniu inregistrare
Web domenii inregistrare .org Web domenii inregistrare .org

Noile buletine cu cip RFID sunt sigure? Nu!

Romania, dand din nou lipsa de coloana vertebrala, a sarit imediat la implementarea cartilor de identitate cu cip electronic. Desigur, partea religioasa a acestei probleme este deja o prostie, nu de alta dar deja oamenii isi dau datele benevol si exista intr-o gramada de baze de date, incat acest aspect nu isi mai are rostul.

Insa, noul buletin, sau sa o numim carte identitate, are probleme mari de securitate, identitatea cuiva fiind usor compromisa sau duplicata. Sa o luam punctual.

1. Datele de pe CI (cartea de identitate) pot fi citite de la distanta

Din pacate ele pot fi citite de la distanta, desigur nu mare, dar destul cat sa treaca cineva pe langa tine si sa le citeasca fara ca tu sa stii. Un general de la STS a spus ca oricum, daca ar fi aglomeratie s-ar citi mai multe cip-uri. Intrebarea este si ce, nu poti sa astepti inca X minute pana cand subiectul pleaca si sa il urmaresti sa citesti din nou si astfel sa nu ai dubii care cip este al lui? Desigur ca poti. Citirea RFID nu este o tehnica super-avansata (o fi pentru cei de la STS din Romania), in strainatate oamenii primesc chiar cititoare RFID pentru plati online/semnatura electronica/etc o data cu noile carti de identitate.

2. Datele de pe CI sunt criptate, dar degeaba

Desigur, acum o sa sara toti in sus, cum adica criptate degeaba? Ignorand aspectele conspirationiste gen "FBI si NSA si-au lasat algoritmi speciali de decriptare pentru majoritatea algoritmilor", utilizatorul normal din ziua de azi poate decripta lucruri extrem de rapid si ieftin. Tehnologia cloud poate fi cumparata de exemplu de pe Amazon, unde un program de spart parole poate rula la viteze ametitoare Acum cativa ani, cineva chiar a demonstrat acest lucru, spargand o parola de acces wireless in 20 de minute, la o viteza de verificare de 400.000 parole/secunda, ulterior a imbunatatit timpul la 6 minute. Adaugati la acest lucru si faptul ca tehnologia evolueaza extrem de rapid, iar in viitor procesoarele care vor face calcule la nivel cuantic o sa atinga super-viteze. Ale noastre carti de identitate o sa foloseasca peste 20-30 de ani criptari puerile pentru acea perioada, asa cum acum sunt puerile criptarile de pe vechile sisteme de acum 20-30 de ani.

3. Cartile de identitate stocheaza imaginea si amprentele

Asta este una dintre cele mai mari probleme, iar cei de la STS probabil nu au auzit de imprimante 3d. Nu numai ca poti identifica cipul valid pe baza imaginii pe care o decriptezi, dar poti printa ulterior 3d fara probleme amprentele omului pe care le poti folosi. O imprimanta o puteti achizitiona la cateva sute de dolari. Va fi destul de greu sa sustii in instanta ca nu tu ai fost persoana care a purtat manusi cu amprentele tale si avea chipul tau machiat/prostetic, in Romania in mod sigur nu te va crede nimeni.

4. Cipul o sa spuna clar cam tot ce faci, unde mergi, ce cumperi, ce iti place

Asta este o alta problema majora. Cei de la STS au spus ca nu se poate citi un cip pe distante mari (cel putin nu ieftin). Insa sa ne gandim de exemplu ca intrati intr-un mall peste 5-10 ani cand cititoarele RFID o sa fie la ordinea zilei, bagate peste tot, de la casele de marcat, la device-uri de marketing, probabil chiar si in telefoanele mobile, ulterior strategiile de marketing si intersectari ale bazelor de date o sa fie uzuale. Tinand cont  ca cititoarele ca o sa monitorizeze tot ce trece pe langa ele, vei sti clar ca serviciu de securitate care ai acces la datele din mall cand Gheorghita s-a dus la bar si cand Ileana si-a luat chiloti, cand s-au dus in cabina si proba etc

5. Accesul la cip in zona datelor biometrice este criptat/semnat cu o cheie privata

Ok, si cam cat credeti ca o sa dureze pana cand acea cheie privata o sa fie sparta sau o sa ajunga la cine nu trebuie (who watch the watcher)? Si ulterior, cum schimbi tu datele criptate cu o noua cheie privata, te apuci sa ii chemi pe toti la politie cu cartile de identitate pentru ca ti-a fost sparta cheia privata? Asta in cazul in care o sa iti dai seama....

6. Certificatele digitale o sa confirme fara echivoc posesorul si semnatura digitala nu poate fi negata de titular

Aceasta este una dintre cele mai mari probleme. O sa ajunga lumea sa piarda casa sau banii pe baza unei semnaturi falsificate digital. Din nou aceeasi problema, faptul ca tu ai certificate, criptari, chei, sunt praf in comparatie cu puterea de calcul disponibila si viitoare.

7. Greseala majora: let's go digital!

Digitalul este o sabie cu doua taisuri. Scuteste enorm de mult timp, insa are o rata de criminalitate in crestere. Trebuie trasata o linie clara, pe care trebuie scris cu rosu PRIVACY. Nu pentru ca Gheorghita ar avea ceva de ascuns, sau ca Ileana este paranoica. Ci pentru ca infractionalitatea din lumea digitala asta foloseste in mod special: datele reale ale oamenilor. Ca sunt folosite pentru tranzactii ilegale, sau pentru obtinerea de date, sau orice alt scop, autoritatile trebuie sa inteleaga ca distractia digitala cu identitatea cetatenilor aduce costuri si probleme complexe, de care daca ne gandim bine lumea nici nu are nevoie. In mod sigur, nu o sa moara cineva ca nu plateste in 5 secunde cu RFID ci plateste in 10 cu cardul, sau cucuoana de la impozite ca baga un CNP de mana si nu scaneaza RFID. Nici nu poti sa monitorizezi miliarde de oameni, doar pentru ca o crima s-a intamplat cine stie unde si te ajuta pe tine sa ai amprentele tuturor.

 

 trebuie sa te conectezi mai intai


Articole 'Fresh'

Cele mai ucigatoare animale

Top 10 – Cele mai ucigatoare animale

SIGHT un viitor apropiat


Articole 'populare'

Arta din flori

Sculptura in carte

Sculptura in carte

Dubai luna

Dubai - Luna


Alte articole

SIGHT un viitor apropiat

Dubai luna

Dubai - Luna


 |Fotograf nunta|Fotograf botez|INTERESANT - 2017 - reportaj.com